# 术语小词表

先认清眼前的词，再回到正在读的段落。这里提炼手册与离线例子已经使用的概念；每个词条首段是短释义，后面的链接供继续阅读。它不是新的平台规格或计费说明，版本与额度仍以对应正文的来源记录为准。

## binding / 资源绑定

部署时交给应用使用某项资源的能力，例如 Worker 的 `env.DB` 指向数据库。它决定程序能访问什么资源；管理账户的权限和最终用户能否读写内容，是另外两层判断。

继续读：[把资源交给应用](../guides/handbook.md#绑定把资源交给应用而不是交出整套账户)。

## origin / 源站

实际运行原应用、处理请求的服务端位置。在 Tunnel 路线中，它仍由原设备或服务器运行；入口能到达源站，不等于请求者有权使用应用，也不证明所有替代入口受到保护。

继续读：[已有服务器与 Tunnel](../guides/handbook.md#已有服务器tunnel-只改变访问方式)。这里的源站与写请求检查中的 `Origin` 请求头不是同一个概念。

## lease / 租约

一次领取在限定时间内有效的约定。离线任务模型在租约到期后允许恢复领取，但到期本身不能证明旧 worker 已停止，也不能证明外部动作没有发生。

继续读：[任务恢复的条件](../use-cases/recoverable-jobs.md#选择与取舍)。

## generation / 执行代次

任务每次成功领取时递增的编号。提交结果时检查当前代次，能拒绝旧 worker 的迟到结果；它保护本地状态，不能撤回外部服务已经执行的动作。

继续读：[离线恢复模型](../examples/job-state/README.md)与[为什么只记“处理过”会丢任务](../guides/handbook.md#为什么只记一个处理过会丢任务)。

## idempotency / 幂等

同一逻辑动作重复请求时，不重复扩大其业务效果的约定。外部服务支持 idempotency key 时，同一动作使用稳定的 key，并遵循该服务的查询或重试契约；仅在本地记下“见过”不能建立外部幂等。

继续读：[结果未知的处置](../guides/handbook.md#结果未知应该有一个明确位置)。

## uncertain / 结果未知

外部动作可能已经发生，却没有足够证据确认成功或失败的状态。离线模型将它保留为等待核对，不自动重新领取；超时本身不能证明动作没发生。

继续读：[可公开复现的分叉](../use-cases/recoverable-jobs.md#可公开复现的部分)。

## cpu-time / CPU time

CPU 实际执行计算所用的时间。它与从开始到结束的总经过时间不同：等待网络或 sleep 不会因此变成同等长的 CPU 计算，但其他运行与保留资源仍可能有独立成本。

继续读：[任务等待与计量](../guides/handbook.md#结果未知应该有一个明确位置)及[按单位理解成本](../guides/handbook.md#先按单位再按美元)。具体产品如何计量，以正文对应来源为准。

## wall-time / Wall time

从开始到结束在时钟上经过的时间，包括计算与等待。任务算了两分钟、又等待十分钟，总经过时间是十二分钟；不能仅用两分钟的计算时间描述运行时间或推算所有资源费用。

继续读：[临时工作室的停止与成本](../guides/handbook.md#停下来也是任务的一部分)。

## api / API

程序之间约定的请求与返回方式。资料架的网页可以向 `/health` 或 `/documents` 请求 JSON；接口能返回数据，并不自动给予调用者读取私有内容的资格。

继续读：[第一个小入口](../guides/handbook.md#first-worker)。

## endpoint / 请求入口

API 中约定接受请求的位置与方法，例如 `GET /health`。同一路径的 GET 与 POST 可以有不同规则；访问域名成功不代表每个 endpoint 都正确或获准。

继续读：[检查不同方法](../examples/health-worker/README.md)。

## deployment / 部署

把检查过的代码、静态文件与配置交给指定运行环境，并启用一个可访问的版本。本地运行、上传成功与读者实际读到该版分别检查；部署也不会自动迁移或备份数据。

继续读：[发布与版本](../guides/handbook.md#release)。

## hostname / 主机名

URL 中标识所访问服务的名称，例如 `docs.example.com`。同一 hostname 的不同路径可以有不同权限，另一 hostname 也可能成为绕过当前限制的入口。

继续读：[请求路线](../guides/handbook.md#routes)。

## dns / 域名解析

把域名与网络记录对应的系统，让客户端找到服务入口。DNS 记录、Cloudflare 代理、HTTPS 与应用身份检查各有职责；修改记录后还需考虑已有缓存。

继续读：[请求怎样找到入口](../guides/handbook.md#routes)。

## jwt / 签名令牌

带有 claims 的 token 格式；应用使用 Access 身份时，要验证签名、签发者、目标受众与有效期。读出 payload 只是读取字段，不是验证其可信性；可信身份之后仍需判断资源权限。

继续读：[应用怎样使用 Access 身份](../guides/handbook.md#access)。
